إنضمامك إلي منتديات استراحات زايد يحقق لك معرفة كل ماهو جديد في عالم الانترنت ...

انضم الينا
استراحات زايد الصفحة الرئيسية

         :: افضل انواع ستاند ملابس,ارخص اسعار ستاند ملابس (آخر رد :بوابة الصين العربية)       :: شراء معدات مطاعم مستعملة بالطائف (آخر رد :aboshady)       :: شراء مكيفات مستعملة بالطائف (آخر رد :aboshady)       :: شراء اجهزة كهربائية مستعملة بالطائف (آخر رد :aboshady)       :: شراء سكراب بالطائف (آخر رد :aboshady)       :: شراء الاثاث المستعمل بالطائف (آخر رد :aboshady)       :: شراء الاثاث المستعمل بمكة (آخر رد :aboshady)       :: شراء مكيفات مستعملة بمكة (آخر رد :aboshady)       :: شراء معدات مطاعم مستعملة بمكة (آخر رد :aboshady)       :: شراء معدات مطاعم مستعملة (آخر رد :aboshady)      

 
 
LinkBack أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 09-25-2009, 12:00 PM
عضو ماسي
بيانات محروم.كوم
 رقم العضوية : 503
 تاريخ التسجيل : Dec 2007
الجنس : female
علم الدوله :
 المشاركات : 2,100,670
عدد الـنقاط :3341
 تقييم المستوى : 2140

Okay today I got notified by my member that someone had made themselves Admin on my site (http://darkztar.com/)

The users email was later found on this list by googling: http://archives.neohapsis.com/archiv...bugs.users.txt

This is a list of users that were registered on pakbugs.com (a Pakistani hacking site)..

I've googled* I've looked on milw0rm and security-sh3ll and I couldn't find any vB 3.8.4 exploits..

I've did some custom scripts on my site* but I'm kinda pathetic with security so I'm patching everything with mysql_real_escape_string and I'm 99% sure there's no way they could have uploaded a shell..

So what would be places to look for.. Like if I wish to find this obvious hole in my security? I'm almost certain it's a SQL injection caused I've checked the admin logs and there's none where the users usergroup have been changed* it must have been done through SQL.. And I couldn't access all the RAW ACCESS data logs* so I couldn't find any obvious injections (I've searched for UNION* UPDATE* SELECT but none were found in the logs I did have access to..)

So any help here would be nice or if you've heard about a recent exploit

Thanks in advance!
__DEFINE_LIKE_SHARE__
رد مع اقتباس
 

مواقع النشر (المفضلة)


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
Does VB offer an option in the admin cp to undo admin/moderator actions? محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 12-19-2009 03:00 AM
Admin CP Multiple edit times & IP check for admin logins. محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 08-18-2009 06:20 PM
Admin CP Auto-generated email/pm's - Admin CP one-place control محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 07-04-2009 05:40 AM
Admin CP One way to implement more granular admin/moderator ACP permissions محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 05-27-2009 07:00 PM
Admin CP One way to implement more granular admin/moderator ACP permissions محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 05-27-2009 06:50 PM


الساعة الآن 10:22 PM


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.5.2 TranZ By Almuhajir

RSS RSS 2.0 XML MAP HTML